财付通构建网络支付反欺诈实时监控系统

简介:

本文讲的是财付通构建网络支付反欺诈实时监控系统,2014年9月17日-19日,2014 中国系统架构师大会(SACC 2014)在北京五洲皇冠国际酒店盛大开幕。作为中国规模最大的架构师豪门盛会,本届中国系统架构师大会以“发现架构之美”为主题,探讨最具前瞻性的行业趋势与技术热点,分享架构在企业中的最佳实践,共同领略架构之美。

财付通:网络支付反欺诈实时监控系统
▲腾讯财付通的助理总经理张平

  互联网金融爆发一方面带来了一场金融体系的变革,另一方面也让金融朝向普惠金融方向发展。但是,互联网金融也是金融,背后的风险控制在互联网时代变得更加复杂,也更加重要。财付通作为国内重要的第三方支付平台,在用户体验以及业务发展的基础上,做好风险控制非常必要,也做了充足的准备。

  如何从技术上保障以非面对面为基本特征的网络支付安全,是支付服务提供商必须解决的问题,也是用户和政府非常关心的问题。以便捷性为切入点的网络支付要求在商户和用户的准入门槛上比传统支付业有明显的降低,这就要求事中管理水平比传统支付业高超。网络支付的反欺诈实时监控系统是强化事中管理不可或缺的技术基础。

  现场,财付通助理总经理张平介绍了实时监控系统的目标,需要考虑的关键因素和基本框架,并将简要介绍财付通风险管理的实时监控系统。

  张平分享了财付通风控系统的几个核心数据,包括:支持实现资金损失率低于15万分之一,领先行业;日询问量超1亿 ,每一笔交易都经风控实时监控;平均应答时间不超70ms;支持3个平台的支付业务:微信支付,手q支付和财付通原有业务;利用两亿多用户的注册,登录数据和行为数据,和海量的设备指纹数据和数亿卡的数据;累积8年多的上千万条的黑信息,灰名单; 数百个规则和模型。

  据张平介绍,目前安全性和用户合法权利保障是网民对移动支付最大的二个期盼。同时,安全性也是行业竞争的攻击点和焦点。举例,网络上经常不断的会有支付安全的信息曝光,甚至是竞争对手互相拆台,互斥对方不安全。

  张平分析了欺诈风险管理侧重点的两种选择:事前 vs 事中

  首先,事前:严格准入,设置种种准入门槛,要求用户满足各种条件,期望将风险排除在外。风控方法简单有效但是用户体验和效率低下,通过限制用户各种选择的手段来方便服务提供商降低风险及其成本以隐蔽的方式转嫁给用户承担。

  事中:

  降低准入标准,吸纳风险,并化解;降低门槛,让更多用户使用服务;保持用户便捷体验和安全感的均衡,并不是片面追求无风险或牺牲安全情况下的便捷体验服务提供商承担更多的风险成本,给用户更多的保护;通过强化事中管理和事后管理,消减风险。

  即使是第三方支付企业,事前安全门槛也不低

  力反欺诈系统的设计都应围绕决策能力的支撑:1、用于决策的基础数据的收集,传输,整理;2、反欺诈模型和规则的实施;3、决策效果的统计和反馈;4、系统基础功能比较齐全稳定,请求处理能力强大;5、建立顺畅的,资料齐全的,使用方便的调查见面,易学易用,以提高人工审核效率。

  财付通强大的数据处理能力

财付通:网络支付反欺诈实时监控系统

  模型和规则的建立

财付通:网络支付反欺诈实时监控系统

  注意:在实时规则或模型实施中必须考虑数据联动方式(同步和异步)和数据抓取方式(缓存数据和库表抓取)

  系统迭代时机选择

  1、业务需要和压力决定系统的迭代更新的需要,不要太超前,更不能滞后;太超前浪费资源,滞后会导致对业务支持严重不足

  2、策略:分清核心功能,基础功能和一般功能;把握关键路径和节奏

  财付通风控系统在过去4年中经过两次整体性升级,多次部分功能的升级迭代

  系统响应速度,系统余量要求和可持续性

  1、系统吐出决策数据给应用系统的响应速度,决定系统架构以及数据采集,整理,存储和应用的方式和方法,包括:不超70ms;超时应答的逻辑;为保障响应时间,选择数据同步和异步 (访问相关系统数据的方式);耗时长,数据量大的模型,应采用离线模式;多模型的并行(多结果反馈的取舍)和串行(前置,后置)

  2、能够应对秒杀活动(峰值)

  3、系统可靠性:无单点

  4、可持续性:同城,异地容灾建设

  总结:

  最后,张平对核心内容做了一个简单的总结。反欺诈风险管理平台在一家企业内应统一,不应分散;广泛利用多个渠道的数据和信息,不要拘泥于支付机构自身;要重视利用支付交易活动以外的信息,了解用户的行为规律和可信程度;在对交易系统不造成严重影响的前提下,建立尽可能实时的风控系统;重视内部欺诈风险的控制,建立内控机制,防内鬼;建立高效的风控案件审核流程和系统;千方百计培养和提升制定优良风险模型和规则的能力;根据实际需要,选择以模型为主还是以规则为主的模式;通过不断的迭代,提升风控系统的性能;反欺诈和反洗钱在系统架构上要相结合。

作者:景保玉

来源:IT168

原文标题:财付通构建网络支付反欺诈实时监控系统

相关文章
|
20天前
|
前端开发 JavaScript 开发者
JavaScript:构建动态网络的引擎
JavaScript:构建动态网络的引擎
|
2月前
|
机器学习/深度学习 算法 机器人
【PID】基于人工神经网络的PID控制器,用于更好的系统响应研究(Matlab&Simulink代码实现)
【PID】基于人工神经网络的PID控制器,用于更好的系统响应研究(Matlab&Simulink代码实现)
197 15
|
2月前
|
机器学习/深度学习 数据采集 传感器
具有多种最大功率点跟踪(MPPT)方法的光伏发电系统(P&O-增量法-人工神经网络-模糊逻辑控制-粒子群优化)之使用粒子群算法的最大功率点追踪(MPPT)(Simulink仿真实现)
具有多种最大功率点跟踪(MPPT)方法的光伏发电系统(P&O-增量法-人工神经网络-模糊逻辑控制-粒子群优化)之使用粒子群算法的最大功率点追踪(MPPT)(Simulink仿真实现)
145 0
|
3月前
|
数据采集 存储 算法
MyEMS 开源能源管理系统:基于 4G 无线传感网络的能源数据闭环管理方案
MyEMS 是开源能源管理领域的标杆解决方案,采用 Python、Django 与 React 技术栈,具备模块化架构与跨平台兼容性。系统涵盖能源数据治理、设备管理、工单流转与智能控制四大核心功能,结合高精度 4G 无线计量仪表,实现高效数据采集与边缘计算。方案部署灵活、安全性高,助力企业实现能源数字化与碳减排目标。
70 0
|
20天前
|
人工智能 监控 数据可视化
如何破解AI推理延迟难题:构建敏捷多云算力网络
本文探讨了AI企业在突破算力瓶颈后,如何构建高效、稳定的网络架构以支撑AI产品化落地。文章分析了典型AI IT架构的四个层次——流量接入层、调度决策层、推理服务层和训练算力层,并深入解析了AI架构对网络提出的三大核心挑战:跨云互联、逻辑隔离与业务识别、网络可视化与QoS控制。最终提出了一站式网络解决方案,助力AI企业实现多云调度、业务融合承载与精细化流量管理,推动AI服务高效、稳定交付。
|
1月前
|
机器学习/深度学习 算法 搜索推荐
从零开始构建图注意力网络:GAT算法原理与数值实现详解
本文详细解析了图注意力网络(GAT)的算法原理和实现过程。GAT通过引入注意力机制解决了图卷积网络(GCN)中所有邻居节点贡献相等的局限性,让模型能够自动学习不同邻居的重要性权重。
126 0
从零开始构建图注意力网络:GAT算法原理与数值实现详解
|
2月前
|
XML JSON JavaScript
从解决跨域CSOR衍生知识 Network 网络请求深度解析:从快递系统到请求王国-优雅草卓伊凡
从解决跨域CSOR衍生知识 Network 网络请求深度解析:从快递系统到请求王国-优雅草卓伊凡
70 0
从解决跨域CSOR衍生知识 Network 网络请求深度解析:从快递系统到请求王国-优雅草卓伊凡
|
2月前
|
算法 安全 网络安全
【多智能体系统】遭受DoS攻击的网络物理多智能体系统的弹性模型预测控制MPC研究(Simulink仿真实现)
【多智能体系统】遭受DoS攻击的网络物理多智能体系统的弹性模型预测控制MPC研究(Simulink仿真实现)
109 0
|
10月前
|
SQL 安全 网络安全
网络安全与信息安全:知识分享####
【10月更文挑战第21天】 随着数字化时代的快速发展,网络安全和信息安全已成为个人和企业不可忽视的关键问题。本文将探讨网络安全漏洞、加密技术以及安全意识的重要性,并提供一些实用的建议,帮助读者提高自身的网络安全防护能力。 ####
226 17
|
10月前
|
SQL 安全 网络安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
随着互联网的普及,网络安全问题日益突出。本文将从网络安全漏洞、加密技术和安全意识三个方面进行探讨,旨在提高读者对网络安全的认识和防范能力。通过分析常见的网络安全漏洞,介绍加密技术的基本原理和应用,以及强调安全意识的重要性,帮助读者更好地保护自己的网络信息安全。
179 10